佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

楼主: 英英美代子

知名网站被广告骑劫?马电讯用户为指定受灾户?

[复制链接]
发表于 10-9-2014 06:44 PM | 显示全部楼层
jollygoh 发表于 10-9-2014 06:36 PM
你看到旁边还有一个小荧幕吗。。??

Wifi Connection的icons...

对不起,我不大记得了
xp 以抛弃多年

回复

使用道具 举报


ADVERTISEMENT

发表于 10-9-2014 06:48 PM | 显示全部楼层
leokee1979 发表于 10-9-2014 06:44 PM
对不起,我不大记得了
xp 以抛弃多年

我家里的也都是全部Windows 7。。。

但现在在公司里还用着XP。。。
回复

使用道具 举报

发表于 11-9-2014 02:12 PM | 显示全部楼层
不知lz的问题搞定了没?? 因为我朋友的电脑也中这个,不知怎样去settle...
回复

使用道具 举报

 楼主| 发表于 16-9-2014 07:44 AM | 显示全部楼层
jollygoh 发表于 10-9-2014 06:07 PM
尝试手动改动你的DNS server。。。

可以改去Google DNS

尝试手动改动你的DNS server。192.168.1.1的DNS setting其实是不正常的。
中秋夜改了DNS后,有一两天没看到无赖广告了。但把电脑format了,以策安全。结果,猴子还是出现了。马上查了DNS,就是192.168.1.1。

192.168.1.1

192.168.1.1



去network connection看看有没有多余的connection。
Format电脑后,当猴子第一次出现时,电脑右下方提示我,我有一个刚安装了好的hardware。点击后发现,My Network Places 有一个Realtek router。

My Network Places

My Network Places
router.bmp

用Malwarebytes扫到一个Trojan,HKLM\SOFTWARE\CLASSES\thunder,可能是迅雷的。这样看来,Realtek的出现可能和猴子无关。

改了DNS,加装了ZoneAlarm Firewall。再去Windows Component Wizard,uncheck Network Services,成功除掉了这个Realtek。可是,问题广告还是会出现。

查看browser的Proxy setting有被enable吗。
在Internet Settings>Content>Content Advisor看到Enable了。应该怎么处理这个设置呢?


本帖最后由 英英美代子 于 16-9-2014 09:17 AM 编辑

回复

使用道具 举报

 楼主| 发表于 16-9-2014 08:01 AM | 显示全部楼层
leokee1979 发表于 9-9-2014 10:51 PM
有试过安装 adblock plus 吗?
用 IE 来开呢?又试了吗?
如果 IE 是干净的(没安装什么插件的),还是 ...

有试过安装 adblock plus 吗?
这家黑客广告公司很专业。什么Adblock,黑客叔叔没在怕!
当页面被骑劫时,Adblock会显示“1”个广告被Adblock“屏蔽”了。关掉页面,重新打开,Adblock就显示“2”个广告被“屏蔽”

Adblock_2

Adblock_2


改用Adblock Plus?很专业的黑客叔叔一样可以骑劫。广告被Adblock Plus成功屏蔽了两次,但我一样去不了我想去的网页。到了第三次,Adblock Plus就被黑客叔叔攻陷了。

用 IE 来开呢?
这家黑客广告公司很专业。什么Google Chrome, Mozilla Firefox, I.E.,黑客叔叔都可以来去自如!

format 是最简单最好的方法。
这家黑客广告公司很专业。Format以后,黑客叔叔都可以找到我!

对你的图有点好奇,右下角有显示 network connection lost 。
我平常上网时,它都长这样。我猜是因为用laptop无线上网,没接上电话线。准确答案? 超出我的电脑常识水平。嘘......


本帖最后由 英英美代子 于 24-9-2014 09:26 PM 编辑

回复

使用道具 举报

 楼主| 发表于 16-9-2014 08:08 AM | 显示全部楼层
jollygoh 发表于 10-9-2014 06:10 PM
你电脑的IP和Default Gateway是什么。。??

192.168.1.1通常都是那些Router的Default IP来的。。。(也 ...

改了DNS 设置之后,IP和default gateway还是和24楼一样没变。

不知道和猴子的出现有没有关系呢?
回复

使用道具 举报

Follow Us
发表于 16-9-2014 11:53 AM | 显示全部楼层
严重怀疑你的Wifi Router被hack了。。。

你是用什么ISP的。。??
回复

使用道具 举报

发表于 16-9-2014 01:35 PM | 显示全部楼层
英英美代子 发表于 16-9-2014 08:01 AM
有试过安装 adblock plus 吗?
这家黑客广告公司很专业。什么Adblock,黑客叔叔没在怕!
当页面被骑劫 ...

电脑中毒很深了
可能是 27#楼说的
也可能是 format 不彻底干净
可以试试看我的方法 format,不留任何文件/储存 partition
用 XP installer boot,delete 全部 drives,不留任何 partition,F3 exit,关机拔电 5分钟
再次 boot,只建立 C drive 自己喜欢的硬盘空间或留空间给 D drive
full format C drive NTFS 过后自动 copy install 至全部步骤完成包括全部 drivers,其他软件暂时不装
如果之前留有空间给 D drive 就在 Computer Management 里完成后重启,同样用 full format
folder options - view - 不要勾 Hide extensions for known file types
在全部 drives 里建立2个空文件夹(folder),命名为 autorun.inf,setup.exe
将这2个文件夹 hidden 和 read-only
过后才安装其他需要的软件,当然要小心那些有附带麻烦插件的,和带毒的

回复

使用道具 举报


ADVERTISEMENT

 楼主| 发表于 22-9-2014 12:29 AM | 显示全部楼层
jollygoh 发表于 16-9-2014 11:53 AM
严重怀疑你的Wifi Router被hack了。。。

你是用什么ISP的。。??

我检查了router settings,换了router密码。电脑继续被骑劫。不过,我找到了一些和我的ISP(TELEKOM)有关的线索。

Cookies19Sep.bmp ViewSource.bmp
骑劫者是midas,页面的cache来自midascdn.nervesis.com。nervesis公司和马电讯有两层关系。

根据http://www.nervesis.com.my/马电讯、大马财政部、马大等机构都是其客户

点击midas,可进入midas.nervesis.com。根据midas.nervesis.com:
1. 当电脑使用者出现typing error,例如将www.airasia.com错误打成www.airasib.com时,midas会将“Page Not Found”转为广告页面。
2. midas针对一百万名Telekom用户发送广告
midasNervesis_CEO.bmp

telekom_users

telekom_users

右一为公司CEO兼CTO,Azhar K. Mustapha。根据我的搜索结果,Nervesis Sdn Bhd是乃此君经营的,不是Telekom的子公司。

为何只有Telekom用户为指定受灾户?Nervesis是否借着为Telekom提供服务之便,找到侵入Telekom用户电脑之门?在找到这个问题的答案之前,
被Azhar先生盯上的“每日100万马电讯用户”只有自求多福了。


本帖最后由 英英美代子 于 22-9-2014 02:08 AM 编辑

回复

使用道具 举报

 楼主| 发表于 22-9-2014 01:12 AM | 显示全部楼层
erik 发表于 11-9-2014 02:12 PM
不知lz的问题搞定了没?? 因为我朋友的电脑也中这个,不知怎样去settle...

你可以参考我在楼上写的新发现。

AchieveToday_midas

AchieveToday_midas

http://archive.today/link:midas.nervesis.com

根据这个网站的搜索结果,电脑使用者是被连接至midas.nervesis.commidascdn.nervesis.com

根据我“ping”的结果,midascdn.nervesis.com和midas.nervesis.com的IP一样。该公司网站还包括www.zygy.com
如果在router block这几个网站,应该就不会被黑了。

有一位网友将DNS改成114.114.114.114后,就摆脱猴子了。
她教我改DNS时,我不晓得境外DNS的距离远,会不会影响网速,就把DNS改成Steamyx的,结果继续被骇。

刚刚发现马电讯用户是指定受灾户后,我就把Streamyx DNS改。电脑清净多了。

不知道是不是巧合,现在用netstat -a检查时,也没见哩哩啦啦一长串闲杂人等的IP又listening又established了。
在改DNS之前,你的朋友可以用netstat -a查一查电脑;改DNS之后,再查一次,看看电脑是不是没这么热闹了。


本帖最后由 英英美代子 于 22-9-2014 12:08 PM 编辑

回复

使用道具 举报

发表于 22-9-2014 08:54 AM 来自手机 | 显示全部楼层
其实你酱router DNS改去其它的就可以了。。
有没有试过换router .

评分

参与人数 1人气 +5 收起 理由
英英美代子 + 5 在别人家里试过,没事。一回来就有事。

查看全部评分

回复

使用道具 举报

发表于 22-9-2014 10:19 AM | 显示全部楼层
jollygoh 发表于 22-9-2014 08:54 AM
其实你酱router DNS改去其它的就可以了。。
有没有试过换router .

谢谢你的分享。。。
回复

使用道具 举报

 楼主| 发表于 23-9-2014 01:16 AM | 显示全部楼层
erik 发表于 22-9-2014 10:19 AM
谢谢你的分享。。。

麻烦通知你的朋友一下,那个114.114.114.114的腾讯DNS server好像不太靠谱。

我的电脑现在会不断上很多中国的网站。什么品友、迅播、豆瓣、搜狗、QQ、游戏玩家、阿里妈妈......连俄罗斯网站yandex.ru都出现了。


Browser history并不会显示这些资料。我是在卡巴斯基的Web Browsing Report找到的。掐指一算,大概是在我换了DNS的24小时后出现的。

我现在已经不用腾讯的DNS上网了。花了几小时,还没block完这些不知从哪儿破土而出的广告。我猜这台电脑需要再format一次了。


X国的DNS,你懂的。
本帖最后由 英英美代子 于 23-9-2014 01:19 AM 编辑

评分

参与人数 1人气 +2 收起 理由
erik + 2 谢谢分享

查看全部评分

回复

使用道具 举报

发表于 23-9-2014 02:21 PM | 显示全部楼层
leokee1979 发表于 9-9-2014 07:16 PM
算不正确,但可以使用
如果部分网站可以上的话,就跟 DNS 没什么关系
要查看 modem 设置才知道真正的 D ...

很多default的router都用DNS proxy的
192.168.1.1为网关DNS,绝对没有不正常

回复

使用道具 举报

 楼主| 发表于 24-9-2014 07:58 PM | 显示全部楼层
erik 发表于 11-9-2014 02:12 PM
不知lz的问题搞定了没?? 因为我朋友的电脑也中这个,不知怎样去settle...

可不可以请你的朋友帮我一个忙?

我在Download Folder里看到一个和Google Chrome有关的档案,叫firewall_dnscrypt-05252012111107
chrome_firewall.bmp
我不觉得自己有下载过这个。文件是在9月16日8:14p.m.创建的,我的电脑当天在8:35p.m.开始被骑劫,但我不晓得这个奇怪的档案和被骑劫有没有关系。

能不能请你的朋友检查一下,看看他的电脑中是不是也有这个东东?

超搞笑的是,当我把“Open with Chrome”改成 “Open with Notepad”,打开这个所谓的Chrome HTML Document时,文件内容竟然是一个在其他网站可以读到的“翻墙问答广播”。内容太长,我就贴楼下了。


回复

使用道具 举报

 楼主| 发表于 24-9-2014 08:00 PM | 显示全部楼层
我的Chrome HTML Document内容

李:DNSCrypt,略懂英文的人,都應該猜到這工具用什麼原理去防止各類DNS污染的情況,這是利用加密技術,令DNS整個解析過程,不會被第三者干擾,從而確保用家瀏覽正確的網站,而不是被個別人士所騎劫的網站。

其實所謂的DNS污染,是利用很多現存DNS技術的保安漏洞去達致,只不過中國當局比起眾多黑客高級一些地方在於,黑客不可能改變各大電訊公司的DNS主機紀錄,但中國當局具備改變電訊公司紀錄的政治能力。但只要互聯網用家可以繞過中國電訊公司的DNS主機,仍然可以避過DNS污染的襲擊。而DNSCrypt是OpenDNS公司推出的小工具,令整個DNS解析過程,可以在加密的情況下,直接由OpenDNS的主機負責,這樣就有效避過中國的DNS污染,對大部分用戶而言,這也是最簡單直接的方法,因為並不需要什麼高深技術知識,只要把軟件安裝,然後執行便成事。DC:那這隻軟件可以支援什麼平台?又怎樣安裝?李:由於DNSCrypt仍然在測試階段,所以只限使用Windows和Mac的桌面電腦才可以安裝使用。只要去OpenDNS的網站去下載便可以,我們這集翻牆問答會提供片段,示範如何在Windows下安裝使用DNSCrypt,歡迎大家留意收看。

<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" height="240" width="350">
<param name="data" value="http://www.youtube.com/v/0cmoLHFmA3g" />
<param name="src" value="http://www.youtube.com/v/0cmoLHFmA3g" /><embed height="240" width="350" src="http://www.youtube.com/v/0cmoLHFmA3g" data="http://www.youtube.com/v/0cmoLHFmA3g" type="application/x-shockwave-flash"></embed>
</object>

至於平板電腦以及智能手機,這可能要耐心等一下,因為平板電腦和智能手機的應用軟件,涉及軟件商店的審批程序,而要開發相關的軟件亦有一定技術難度。這一如大部分翻牆軟件,現時仍然未有平板電腦和智能手機相應版本一樣。由於這隻軟件,遲早會引起中國當局的注意,因此,本人要再一次不厭其煩提醒各位聽眾,請翻牆前往OpenDNS的主機下載軟件,不要在中國國內的網站下載所謂綠色版之類,隨時這些版本被當局,或不懷好意的黑客加了木馬也不知,那就得不償失。DC:有些DNS代理,或涉及特別埠口的軟件,在個別Wi-Fi路由器,或在咖啡室之類的公共路由器使用上都可能有問題,或要作出特別設定。那DNSCrypt又有沒有這類問題?李:DNSCrypt使用的加密技術,由於未算是一種互聯網公認技術標準,所以在部分路由器,特別家用Wi-Fi路由器,或餐廳、機場等用的公共路由器,必須作出改動才能使用自如。DNSCrypt有一個選項,可以容許用家使用TCP443埠口來做加密解析,因為大部分路由器以及防火牆,都會視TCP443埠口的通訊是SSL通訊而不作攔截或封鎖,基本上,你在外面用的時候,選擇這個選項就對。當然,這選項的缺點是速度比較慢。但相信隨著DNSCrypt軟件和技術本身日趨成熟,這問題應該可以慢慢獲得解決。DNSCrypt容許用家,在OpenDNS加密的解析主機未能夠為你提供服務時,自動改用原本DHCP指派的DNS主機,但在中國的特殊情況下,我們不建議使用這個選項,因為這有違你安裝DNSCrypt的原意。始終中國安裝DNSCrypt的人,要防的並非一般的黑客,而是由整個國家機器。能夠儘量使用DNSCrypt的解析,就應該堅持使用DNSCrypt,除非中國當局干擾DNSCrypt至一個一般人無法使用這技術的程度,這又作別論了。DC:多謝你李建軍,在下周同樣時間,我們會繼續有翻牆問答,回應各位有關翻牆的問題,並介紹各類新出的翻牆技術,歡迎各位下周繼續收聽這個節目。如果你對翻牆問題有任何疑問,亦可以聯絡我們,我們會盡力在節目中,為各位一一作答。再會。

回复

使用道具 举报


ADVERTISEMENT

 楼主| 发表于 24-9-2014 09:17 PM | 显示全部楼层
leokee1979 发表于 16-9-2014 01:35 PM
电脑中毒很深了
可能是 27#楼说的
也可能是 format 不彻底干净

好干净的大扫除!铜墙铁壁也修了!

如果之前留有空间给 D drive 就在 Computer Management 里完成后重启,同样用 full format。
操作程序是这样吗?
1.Open Computer Management by clicking the Start button , clicking Control Panel, clicking System and Security, clicking Administrative Tools, and then double-clicking Computer Management. If you're prompted for an administrator password or confirmation, type the password or provide confirmation.
2.In the left pane, under Storage, click Disk Management.
3.Right-click the volume that you want to format, and then click Format.
4.To format the volume with the default settings, in the Format dialog box, click OK, and then click OK again.

在全部 drives 里建立2个空文件夹(folder),命名为 autorun.inf,setup.exe。
是指C Drive和D Drive吗?

过后才安装其他需要的软件,当然要小心那些有附带麻烦插件的,和带毒的。
我最近顺利format电脑后,花了几天也没搞妥上网的drivers,最后只好悄悄请枪手解决呢!
哪些是有附带麻烦插件的软件啊?Driver Installer,Kaspersky,Java之类的常用软件算吗?
安装时,一般会遇到什么问题?我该怎么处理呢?

回复

使用道具 举报

发表于 24-9-2014 09:46 PM | 显示全部楼层
图瓜到完~

爬到完都get不到在讲什么

评分

参与人数 1人气 +1 收起 理由
英英美代子 + 1 你按refresh就可以看到图了。放太多图是这样.

查看全部评分

回复

使用道具 举报

发表于 24-9-2014 11:13 PM | 显示全部楼层
英英美代子 发表于 24-9-2014 09:17 PM
好干净的大扫除!铜墙铁壁也修了!

如果之前留有空间给 D drive 就在 Computer Management 里 ...

XP 而已,win7 和 8 不懂能不能
C D drives 如果只有这两个
最好不要用那些 driver 精灵,很多副插件的,找 official web 下载 driver

回复

使用道具 举报

发表于 25-9-2014 08:31 PM | 显示全部楼层
johnlth93 发表于 23-9-2014 02:21 PM
很多default的router都用DNS proxy的
192.168.1.1为网关DNS,绝对没有不正常

那个应该叫Gateway。。。Default Gateway

Default通常都是192.168.1.1 / 192.168.0.1 或 192.168.1.0

等等。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 8-5-2024 12:23 AM , Processed in 0.133750 second(s), 30 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表